[lacnog] Vulnerabilidad de BIND / BIND vulnerability

Roque Gagliano roque en lacnic.net
Mar Jul 28 21:25:31 BRT 2009


Amigos,

Hoy se descubrió una vulnerabilidad del bind que ocasiona que los  
servidores sufran un crash con un único paquete. El código para lanzar  
el ataque está disponible en la web por lo que el riesgo es grande.  
Abarca a BIND v. 9.4, 9.5 y 9.6

El anuncio de ISC se encuentra en:
>> https://www.isc.org/node/474

el primer anuncio del bug en:
>> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538975



Roque

-----------

Dear friends,

Today a new vulnerability in BIND was announced and the code to  
explode it is available online.

The ISC announcement can be found here:
>> https://www.isc.org/node/474


The bug announcement here:
>> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538975

Roque

-------------------------------------------------------------
Roque Gagliano
LACNIC
roque en lacnic.net
GPG Fingerprint: E929 06F4 D8CD 2AD8 9365  DB72 9E4F 964A 01E9 6CEE

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/lacnog/attachments/20090728/1d69d4dc/attachment.html>
------------ próxima parte ------------
A non-text attachment was scrubbed...
Name: PGP.sig
Type: application/pgp-signature
Size: 194 bytes
Desc: This is a digitally signed message part
URL: <https://mail.lacnic.net/pipermail/lacnog/attachments/20090728/1d69d4dc/attachment.sig>


Más información sobre la lista de distribución LACNOG